Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
193 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.0% | — | Flowpaper Flexpaper | 17/10/2017 | 17/6/2026 | FlexPaperViewer.swf en Flexpaper en versiones anteriores a la 2.3.1 permite que atacantes remotos lleven a cabo ataques de suplantación de contenido mediante el parámetro Swfile. | |
| Modificada | Media (6.1) | 1.2% | — | Flowpaper Flexpaper | 17/10/2017 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en FlexPaperViewer.swf en Flexpaper en versiones anteriores a la 2.3.1 permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro Swfile. | |
| Modificada | Media (4.3) | 2.1% | — | Thoughtbot Paperclip | 10/7/2015 | 17/6/2026 | Thoughtbot paperclip gem en versiones anteriores a la 4.2.2 para Ruby no tiene en cuenta el valor de tipo de contenido durante la validación de tipo de medios, lo que permite a atacantes remotos subir documentos HTML y realizar cross-site scripting (XSS) a través de un valor suplantado, como se demuestra por la imagen… | |
| Modificada | Media (5.4) | 0.29% | — | Nasa Universe Wallpapers Xeus Project Nasa Universe Wallpapers Xeus | 19/10/2014 | 17/6/2026 | La aplicación para NASA Universe Wallpapers Xeus (también conocida como com.xeusNASA ) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Independent I Newspaper | 19/10/2014 | 17/6/2026 | La aplicación para Android i Newspaper (también conocida como com.independent.thei) @7F080184 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Paperton Allt OM Brollop | 4/10/2014 | 17/6/2026 | La aplicación Allt om Brollop (también conocido como com.paperton.wl.alltombrollop) 1.53 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Paperton Dive THE World | 4/10/2014 | 17/6/2026 | La aplicación Dive The World (también conocido como com.paperton.wl.divetheworld) 1.53 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Arabia2000 CAR Wallpapers HD | 2/10/2014 | 17/6/2026 | La aplicación Car Wallpapers HD (también conocido como com.arab4x4.gallery.app) 1.3 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.42% | — | Alhazai Leadership Newspapers | 23/9/2014 | 17/6/2026 | La aplicación Leadership Newspapers 1.2 (también conocida como com.LeadershipNewspapers) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Icon Wallpaper Dressup-cocoppa | 9/9/2014 | 17/6/2026 | La aplicación icon wallpaper dressup-CocoPPa (también conocido como jp.united.app.cocoppa) 2.8.4 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (6.5) | 3.6% | 💥 Exploit | Dotonpaper Booking System | 22/5/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en dopbs-backend-forms.php en el plugin Booking System (Booking Calendar) anterior a 1.3 para WordPress permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro booking_form_id hacia wp-admin/admin-ajax.php. | |
| Modificada | Media (5) | 1.4% | — | Papercut MFPapercut NG | 28/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Papercut MF y NG anterior a 14.1 (Build 26983) permite a atacantes causar una denegación de servicio a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.1% | — | Papercut MF | 28/4/2014 | 17/6/2026 | Una vulnerabilidad no especificada en la funcionalidad print release en PaperCut MF anterior a la versión 14.1 (Build 26983), presenta un impacto no especificado y vectores remotos, relacionados con MFPs integrados. | |
| Modificada | Media (6.8) | 0.64% | — | Papercut MFPapercut NG | 22/4/2014 | 17/6/2026 | Vulnerabilidad de CSRF en la interfaz de usuario de administración en Papercut MF y NG anterior a 14.1 (Build 26983) permite a atacantes remotos secuestrar la autenticación de administradores a través de vectores no especificados. | |
| Modificada | Alta (10) | 5.1% | — | Paperthin Commonspot Content Server | 15/4/2014 | 17/6/2026 | PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 permite a atacantes remotos ejecutar código arbitrario a través de metacaracteres de shell en un contexto no especificado. | |
| Modificada | Media (5) | 2.1% | — | Paperthin Commonspot Content Server | 15/4/2014 | 17/6/2026 | PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 no requiere autenticación para acceso a archivos de registro, lo que permite a atacantes remotos obtener información sensible de servidor mediante el uso de un nombre previsible en una solicitud para un archivo. | |
| Modificada | Media (5) | 2.0% | — | Paperthin Commonspot Content Server | 15/4/2014 | 17/6/2026 | PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 permite a atacantes remotos obtener información potencialmente sensible de un listado de directorio a través de vectores no especificados. | |
| Modificada | Media (5) | 2.0% | — | Paperthin Commonspot Content Server | 15/4/2014 | 17/6/2026 | PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 depende de una sesión HTTP para la entrada de credenciales en páginas de inicio de sesión, lo que permite a atacantes remotos obtener información sensible escuchando la red. | |
| Modificada | Media (5) | 1.5% | — | Paperthin Commonspot Content Server | 15/4/2014 | 17/6/2026 | La configuración por defecto de PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 utiliza texto claro para el almacenaje de credenciales en una base de datos, lo que facilita a atacantes dependientes de contexto obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (5) | 2.0% | — | Paperthin Commonspot Content Server | 15/4/2014 | 17/6/2026 | PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 permite a atacantes remotos obtener información sensible a través de solicitudes hacia URIs no especificadas, tal y como fue demostrado por información de nombre de ruta, servidor SQL, dirección de e-mail y dirección de IP. | |
| Modificada | Alta (7.5) | 3.4% | — | Paperthin Commonspot Content Server | 15/4/2014 | 17/6/2026 | PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 permite a atacantes remotos modificar el flujo de ejecución de código ColdFusion mediante el uso de una solicitud HTTP GET para configurar una variable ColdFusion. | |
| Modificada | Alta (10) | 5.0% | — | Paperthin Commonspot Content Server | 15/4/2014 | 17/6/2026 | Vulnerabilidad de subida de archivos sin restricciones en PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 permite a atacantes remotos ejecutar código arbitrario mediante la subida de una página ColdFusion, y posteriormente accediendo a ella a través de vectores no especificados. | |
| Modificada | Alta (10) | 3.5% | — | Paperthin Commonspot Content Server | 15/4/2014 | 17/6/2026 | PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 depende de código de cliente JavaScript para restricciones de acceso, lo que permite a atacantes remotos realizar operaciones no especificadas mediante la modificación de este código. | |
| Modificada | Alta (7.5) | 2.5% | — | Paperthin Commonspot Content Server | 15/4/2014 | 17/6/2026 | PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 permite a atacantes remotos evadir restricciones de acceso a través de un caracter '\0', tal y como fue demostrado por el uso de este carácter dentro de un nombre de ruta en el controlador que contiene el directorio raíz web de una instalación ColdFusion. | |
| Modificada | Alta (10) | 5.2% | — | Paperthin Commonspot Content Server | 15/4/2014 | 17/6/2026 | Múltiples vulnerabilidades de salto de directorio en PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 permiten a atacantes remotos tener un impacto no especificado a través de un parámetro de nombre de archivo que contiene secuencias de salto de directorio. |